بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 24-02-2009, 07:18 PM
الصورة الشخصية لـ faroela
faroela faroela غير متصل
عضو
 
تاريخ التسجيل: Jul 2008
المدينة: ام الدنيا
مشاركة: 26
مستوى تقييم العضوية: 0
faroela is on a distinguished road
إرسال رسالة عبر MSN إلى faroela إرسال رسالة عبر Yahoo إلى faroela إرسال رسالة عبر  Skype إلى faroela
Awt6 احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات


احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات
Protect forum of the penetration in the effective ways

الجزء الأول : Part 1
الثغرة الاولى : مجلدات المنتدى الرئيسية غير محمية ( غير مغلقة )
______________________________
وبالتالى يدخل المخترق إلى هذه المجلدات بمنتهى السهولة حيث انها غير محمية
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
عمل جدار نار Fire wall قوى يمنع المخترقين والهاكر
- ادخل على لوحة تحكم الموقع Cpanel
- اختار Password Protected Directories
- ادخل مجلد المنتدى
- اختار المجلد الرئيسى admincp
- نشط الاختيار directory requires a password to access
- قم باضافة الاشخاص اللذين لهم حق الدخول باعطائهم اسماء مخصصة وكلمات سر
- اضغط add user وفى النهاية اضغط save
- كرر نفس الخطوات على بقية المجلدات الرئيسية الاربعة
modcp و install و includes و archive
- ملاحظة هامة : فى حالة اقامة المنتدى على موقع مجانى لا يتوفر فيه هذا الاختيار
يمكنك ايضا رغما عن ارادة الموقع اغلاق المجلدات الرئيسية كيف ؟
بالدخول على لوحة تحكم الموقع والدخول على Filemanger واختيار الفهرس المطلوب غلقه
ثم permissions ثم الغاء التنشيطات الخاصة group وفى بعض السريفرات Public
وبالتالى نكون صنعنا جدار نار firewall قوى ضد المخترقين والهاكر
******************************
الثغرة الثانية : تسمية المجلدات الهامة بالاسماء الافتراضية ( التقليدية )
______________________________
وبالتالى يعرف المخترق اسماء هذه المجلدات بمنتهى السهولة حيث انها الافتراضية
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل على لوحة تحكم الموقع أو باستخدام برنامج FTP
- اختار المجلد admincp ثم اختار rename
- غير اسمه مثلا إلى christ
- وكرر نفس العملية مع المجلد الهام الاخر modcp
- ملاحظة هامة جدا : بعد تغيير الاسم مباشرة وبسرعة
افتح ملف config الموجود فى مجلد includes وغير السطر
['admincpdir'] = 'admincp';
ليصبح ['admincpdir'] = 'christ';
وكرر نفس العملية مع المجلد modcp واحفظ التعديلات
- خد بالك نفذ التشفير على المجلدين السابقين بالاسماء الجديدة
******************************
الثغرة الثالثة : الكود الافتراضى bb لملف الكونفج config
______________________________
ويالتالى يعثر المخترق على ملف الكونفج بعمل سكان على الكود الافتراضى bb
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل ملف config وغير السطر
['******prefix'] = 'bb';
ليصبح ['******prefix'] = 'tttzzz';
******************************
الثغرة الرابعة : ثغرة الكلمات الممنوعة
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل على لوحة تحكم المنتدى admincp
- اختار خيارات المنتدى ثم اختار خيارات المنتدى ثم اختار خيارات الرقابة
- نشط تمكين الرقابة واكتب الكلمات الممنوعة
c ook c ooki c ookie c ookies
C OOK C OOKI C OOKIE C OOKIES
خد بالك سيبت مسافة بين c والحرف اللى بعده لظهور الكلمات
******************************
الثغرة الخامسة : ثغرة ملف المتواجدون حاليا online وكذلك memberlist و showgroups
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
لم يتم الحصول على ترقيع لها او تحديد لها حتى الان
ولذلك تم ابتكار هذه الطريقة الجميلة
- افتح ملف index وحدد كل محتواه وانسخه
- افتح الملفات الثلاثة online و memberlist و showgroups
- امسح كل ما بهم واستبدله بالمحتوى السابق
******************************
الثغرة السادسة : فتح الارشيف أمام محركات البحث
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم خيارات المنتدى ثم خيارات المنتدى
- اختار خيارات محرك البحث فى المنتدى واختار لا
******************************
الثغرة السابعة : ثغرة ملف التعليمات faq
______________________________
وهي ثغره من نوع Path Disclosure حيث بواسطتها ييمكن ان يعرف المخترق في أي دليل داخل السرفر تقع ملفات المنتدى
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- افتح ملف faq وابحث عن السطور الاتية
initialize some template bits
$faqbits = '';
$faqlinks = '';
- بعدها مباشرة ضف الاتى
$navbits[''] =$vbphrase['faq'];
ملاحظة : فى بعض النسخ الحديثة تجد هذه الثغرة مغلقة
******************************
الثغرة الثامنة : ثغرة الـ HTML
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم خيارات المنتدى
- اختار خيارات هوية العضو User Profile Options
- السماح بأكواد الـ HTML في التواقيع === لا
- اختار خيارات المنتدى ثم خيارات الرسائل الخاصة
- السماح بأكواد الـ HTML في الرسائل الخاصة === لا
- اختار خيارات المنتدى ثم خيارات خيارات ملاحظات العضو
- السماح بـ HTML في ملاحظات الأعضاء === لا
******************************
الثغرة التاسعة : ثغرة شريط اخر المواضيع :
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- افتح ملف last10 وببعض الهاكات الاخرى ملف ttlast وابحث عن
$fsel
$ftitle
خد بالك فقط احذفهم من الملف
******************************
الثغرة العاشرة : اظهار رقم اصدار المنتدى اسفل المنتدى
______________________________
وبالتالى يعرف المخترق الثغرات الموجودة فى نسخة المنتدى وعلشان نخليه يتوه بين النسخ المختلفة
+.+.+.+.+.+.+.+.+.+.+.+.+.+.+
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم البحث فى العبارات وابحث عن
Powered by vBulletin Version {1}<br />Copyright ©2000 - {2}, Jelsoft Enterprises Ltd.
واستبدله Powered by vBulletin<br />Copyright ©2000 - {2}, Jelsoft Enterprises Ltd
******************************





  #2  
قديم 04-03-2009, 02:13 PM
بوب سات بوب سات غير متصل
عضو
 
تاريخ التسجيل: Mar 2009
مشاركة: 8
مستوى تقييم العضوية: 0
بوب سات is on a distinguished road
الافتراضي

مشكووووووووووووووور على المجهودات الجبارة





  #3  
قديم 05-03-2009, 05:39 AM
بوجنة بوجنة غير متصل
عضو
 
تاريخ التسجيل: Mar 2009
مشاركة: 8
مستوى تقييم العضوية: 0
بوجنة is on a distinguished road
الافتراضي

الله يعطيكم العافية





  #4  
قديم 07-03-2009, 12:52 AM
القائد العادل القائد العادل غير متصل
عضو
 
تاريخ التسجيل: Nov 2008
مشاركة: 107
مستوى تقييم العضوية: 16
القائد العادل is on a distinguished road
الافتراضي

مع أحترامي الشديد لك ولكن هذي ثغرات قديمه
وتم حلها في النسخ الجديده
عموماً تشكرات حبيبي عالمجهود





  #5  
قديم 07-03-2009, 12:59 AM
الصورة الشخصية لـ r7ob
r7ob r7ob غير متصل
عضو
 
تاريخ التسجيل: Mar 2008
مشاركة: 54
مستوى تقييم العضوية: 17
r7ob is on a distinguished road
الافتراضي

يعطيك مليون عافية ياملك





  #6  
قديم 07-03-2009, 01:02 PM
هرماس هرماس غير متصل
عضو
 
تاريخ التسجيل: Mar 2009
مشاركة: 9
مستوى تقييم العضوية: 0
هرماس is on a distinguished road
الافتراضي

جزاك الله خير





  #7  
قديم 19-03-2009, 05:46 AM
zumi99 zumi99 غير متصل
عضو
 
تاريخ التسجيل: Mar 2009
مشاركة: 91
مستوى تقييم العضوية: 16
zumi99 is on a distinguished road
الافتراضي

الله يعطيك العافية





  #8  
قديم 19-03-2009, 01:04 PM
horalaen.com horalaen.com غير متصل
عضو
 
تاريخ التسجيل: Mar 2009
مشاركة: 22
مستوى تقييم العضوية: 0
horalaen.com is on a distinguished road
الافتراضي

مشكووور وجزاك الله خيرا





  #9  
قديم 20-03-2009, 06:13 PM
atcweb atcweb غير متصل
عضو
 
تاريخ التسجيل: Dec 2008
مشاركة: 35
مستوى تقييم العضوية: 0
atcweb is on a distinguished road
الافتراضي

شكرا جزيلا لكم على الموضوع القيم





  #10  
قديم 18-04-2009, 02:37 AM
شاب متوفي شاب متوفي غير متصل
عضو
 
تاريخ التسجيل: Apr 2009
مشاركة: 112
مستوى تقييم العضوية: 16
شاب متوفي is on a distinguished road
إرسال رسالة عبر MSN إلى شاب متوفي
الافتراضي

شرح جميل جداً ما قصرت ربي يطول في عمرك


إمنياتي لك بتوفيق





  #11  
قديم 19-04-2009, 12:40 PM
قموشتي قموشتي غير متصل
عضو
 
تاريخ التسجيل: Apr 2009
مشاركة: 15
مستوى تقييم العضوية: 0
قموشتي is on a distinguished road
الافتراضي

احسنت اخي بارك الله فيك





  #12  
قديم 22-04-2009, 04:07 AM
as7apcool as7apcool غير متصل
عضو
 
تاريخ التسجيل: Jan 2006
مشاركة: 266
مستوى تقييم العضوية: 19
as7apcool is on a distinguished road
الافتراضي

شكرا لك اخى الكريم على هذا الشرح المميز





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:08 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية